比赛概述
– 注册阶段(2024年1月至4月):比赛现已正式开放注册,同时,专门为小型企业设立的注册通道也同步开放。在提交概念白皮书后,最多有七家小型企业将有机会获得100万美元奖金,用于资助他们参加AIxCC比赛的后续阶段。
– 练习赛阶段(2024年3月至7月):在此阶段,参赛者将有机会通过实战来熟悉比赛,并对他们开发的网络安全人工智能系统进行实际测试。
– 半决赛阶段(2024年8月在DEF CON举行):在练习赛中,排名前七的团队将晋级至半决赛,并且每个团队将获得200万美元的奖金。
– 决赛阶段(2025年8月在DEF CON举行):在激动人心的总决赛中,表现最出色的三个团队将分别获得400万美元、300万美元和150万美元的奖金。
挑战项目
评分规则
– 漏洞发现分数:每个通过AIxCC sanitizer 触发且附带有效PoU的PoV,都会为CRS带来积分。
– 程序修复分数:若附带的PoV/PoU的补丁能够有效阻止AIxCC sanitizer 触发,且不影响预期功能,CRS将获得积分。若补丁在代码检查器中没有发现错误,还可获得额外的奖励积分。
– 准确性分数:CRS执行任务的准确性也是评分的一个重要因素,意味着参赛队伍需尽量减少提交无效的PoV、PoU和补丁。
– 多样性分数:CRS处理挑战问题的多样性也是评分的一部分,即CRS的最终评分将与它们处理的CWE种类和编程语言的多样性直接相关。
未来展望
翻译:Fancy
编辑:Fancy